Skip to content

Anthropic最强AI立功:揪出Firefox浏览器271个漏洞

2026年4月22日

Anthropic最强AI立功:揪出Firefox浏览器271个漏洞

概要

2026年4月22日,IT之家报道Anthropic的AI模型在安全测试中立功,一次性揪出Firefox 150浏览器271个漏洞。这个数字创下了AI辅助漏洞检测的新纪录。

这不是AI"发现"的漏洞(AI本身不写代码),而是AI辅助安全研究员识别出的漏洞。AI负责大规模代码扫描和异常识别,人类研究员负责验证和确认。

解读

这个事件的意义在于:AI正在从"被攻击对象"变成"攻击检测武器"。此前AI领域的安全问题更多聚焦在"AI会不会被恶意利用",现在AI展示出"帮助发现安全问题"的能力。

Anthropic此前发布的Mythos正是专注网络安全的模型。这次Firefox漏洞检测,可以看作Mythos能力的实战验证——它不只是PPT里的演示,真的能干活。

但也需要注意:漏洞检测和漏洞利用是同一能力的两面。能发现漏洞的AI,理论上也能被用于制造攻击。Anthropic声称对Mythos做了访问和用途限制,但限制是否足够严格,需要持续观察。

深挖

从技术角度看,AI辅助漏洞检测的核心优势是"规模化"。传统人工审计一个浏览器可能需要数月,AI可以在几小时内完成静态分析。更关键的是,AI不受"疲劳"影响,可以反复检查同一段代码而不会遗漏细节。

对开源社区来说,这是重大利好。大型开源项目的维护者往往人手不足,安全问题容易被忽视。如果AI能帮助扫描,很多漏洞可以在发布前被发现和修复。

但挑战也存在。AI可能产生大量误报(把正常代码标记为漏洞),也可能漏报一些复杂漏洞。人类研究员仍然需要做最终的判断,AI是放大器,不是替代品。

什么情况值得关注?如果你在软件开发或安全审计领域,可以尝试AI辅助的漏洞检测工具。什么情况暂缓?如果你担心AI分析代码时的数据泄露风险,需要选择可信的工具或私有化部署。

需要思考的是:如果AI漏洞检测成为主流,攻防双方的"效率军备竞赛"会升级。攻击方用AI发现漏洞,防御方用AI修复漏洞,谁能跑得更快?

不要孤军奋战啦!

加入微信群一起学习交流 AI

与大神一起使用 OpenClaw、Hermes、Claude Code、Seedance 2.0、GPT-Image-2 等

微信公众号

扫码关注微信公众号
私信 "加群",将自动获取微信群二维码

探索 AI 世界,掌握智能未来